연구원, 인증된 사용자가 Git으로 명령을 실행할 수 ... 노트

연구원, 인증된 사용자가 Git으로 명령을 실행할 수 있는 GitLab RCE PoC 공개

보안 연구원들이 7월 24일에 depthfirst에서 GitLab의 취약점에 대한 작동하는 익스플로잇 코드를 공개했으며, GitLab은 6주 전인 6월 10일에 이를 패치했습니다. 이 코드는 업데이트를 적용하지 않은 모든 자체 관리형 18.11.3 서버에서 git으로 명령을 실행합니다.프로젝트에 푸시할 수 있는 인증된 사용자라면 누구나 이를 실행할 수 있습니다. 공격자는 조작된 Jupyter 노트북을 커밋하고 해당 커밋 diff를 열어 힙을 유출합니다.
CdXz5zHNQW_if378DJCyV.gif